Konfigurasi Switch Port Security Pada PacketTracer



A.Pendahuluan
      Assalammu'alaikum Wr,Wb teman-teman semua.Kali ini saya akan memberikan materi tentang Konfigurasi Switch Port Security kepada teman-teman semua.Semoga bisa bermanfaat bagi kita semua.

      1.Pengertian
Port Security adalah sebuah trafik kontrol yang bekerja di layer 2 data link. berfungsi untuk mendaftarkan dan membatasi perangkat end devices mana saja yang dapat terkoneksi pada suatu port di switch tersebut.

     2.Latar Belakang
Banyak dari kita yang tidak mengetahui Port Security ini,sehinnga kita mengabaikannya.Padahal akan sangat berguna untuk keamanan.Kita bisa membatasi perangkat yang dapat terkoneksi pada suatu port di Switch tersebut.Maka dari ini membuat saya terdorong ingin membuat sebuah Konfigurasi Port Security ini.

    3.Maksud dan Tujuan
Membatasi perangkat end device mana saja yang dapat terkoneksi pada suatu port di Switch tersebut.

   4.Hasil yang Diharapkan 
Berhasil dan dapat memahami maksud dari Konfigurasi tersebut.


B.Alat dan Bahan
    1.PC/Laptop
    2.PacketTracer download disini 

C.Jangka Waktu
Lebih kurang 15 menit dalam melakukan konfigurasinya.

D.Tahap Pelaksanaan
 Port Security adalah sebuah trafik kontrol yang bekerja di layer 2 data link. berfungsi untuk mendaftarkan dan membatasi perangkat end devices mana saja yang dapat terkoneksi pada suatu port di switch tersebut.

Langsung aja kita ketahap konfigurasinya. 

Lebih kurang begini Topologinya


Lalu kita isikan ip pada setiap Interface nya seperti gambar dibawah ini. 






S1>enable
S1#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#int fa0/1
S1(config-if)#switchport port-security
S1(config-if)#switchport port-security violation restrict
S1(config-if)#switchport port-security maximum 1
S1(config-if)#switchport port-security mac-address sticky
S1(config-if)#exit
S1(config)#int fa0/2
S1(config-if)#switchport port-security
S1(config-if)#switchport port-security violation restrict
S1(config-if)#switchport port-security maximum 1
S1(config-if)#switchport port-security mac-address sticky
S1(config-if)#exit

Setelah selesai kita config diatas ,lalu kita ping ke Switch dengan PC yang terdaftar pada Port Switch tadi untuk mendaftarkan Mac Address yang ada pada PC kita ke Switch.
Lalu kita matikan Port yang tidak digunakan.

 

S1(config)#int range fa0/3-24
S1(config-if-range)#shutdown

%LINK-5-CHANGED: Interface FastEthernet0/3, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/4, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/5, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/6, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/7, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/8, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/9, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/10, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/11, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/12, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/13, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/14, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/15, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/16, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/17, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/18, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/19, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/20, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/21, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/22, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/23, changed state to administratively down

%LINK-5-CHANGED: Interface FastEthernet0/24, changed state to administratively down
S1(config-if-range)#exit
S1(config)#int range gig0/1-2
S1(config-if-range)#shutdown

%LINK-5-CHANGED: Interface GigabitEthernet0/1, changed state to administratively down

%LINK-5-CHANGED: Interface GigabitEthernet0/2, changed state to administratively down
S1(config-if-range)#exit

Nah KOnfigurasi sudah jadi dan sudah selesai .Port yang terhubung ke PC tadi hanya akan membaca Mac Addres yang sudah diconfig tadi.Apabila kita mengganti PC lalu kita hubungkan ke Port yang sudah diconfig tadi makan PC tersebut tidak akan bisa tersambung.

Nah sudah mengertikan maksud dari Konfigurasi Port Security ini.Semoga bisa bermanfaat bagi kita semua.

E.Hasil yang DidapatkanBerhasil dan dapat memahami maksud dari Konfigurasi ini.
 

F.Temuan Masalah-
-
 

Referensi
https://www.netacad.com/courses/packet-tracer-download/

Tidak ada komentar:

Posting Komentar

Pages